Защо не отидете vkontakt, не мога да отида на съучениците, въпросителен знак в вируса на диамант
По-долу са примери за това какво може да се види чрез отваряне на любим сайт.
Ако страницата Vkontakte от вас се иска да изпрати SMS на определен номер, на сто процента е - вирус. В никакъв случай не се изпраща всичко и навсякъде!
Няколко по-плашещи скрийншот:
В Yandex: Така че, в днешната статия ще разгледаме най-ефективните начини за да се отърве от вируса. Съветвам ви да опитате един от следните методи в последователността, и след това проверете: има възможност да дойде в правилния уебсайт или не. Ако не, можете да преминете към следващия метод и т.н.1. Направете System Restore
Ако проблемите със сайта, който започна наскоро, можете да направите за възстановяване на системата. отвален преди няколко дни (в състояние, всичко работи). Това е най-лесният начин, дори от неопитни потребители.
Направете Възстановяване на системата в Windows XP, както следва:
Отидете на "Старт" - "Run" - тип в Msconfig - "ОК". В отворилия се прозорец трябва да раздела "Общи" щракнете върху "Стартиране на възстановяване на системата."
В следващия прозорец, поставете маркер в "Възстановяване на компютъра на по-ранна":
Направете Възстановяване на системата в Windows 7, както следва:
Отидете на "Старт" - "Control Panel" - "System" - в ляво, кликнете върху "Защита на системата" - кликнете върху "Възстановяване" бутон:
В следващия прозорец, щракнете върху "Next". След това трябва да изберете точка за възстановяване (в деня, когато сайтът се отваря нормално). Между другото, ако поставите в това поле в долната част в квадратчето "Показване на още точки за възстановяване", които ще бъдат отворени и колкото по-рано се възстанови точки: Натиснете бутона "Next" - "Finish". Се прозорец с предупреждение - натиснете "Да". След това ще се чака до рестартиране на компютъра.Всичко! Можете да проверите наличността на сайта.
Понякога се оказва, че програмата е Windows System Restore е забранено на някои компютри. В този случай, не можем да направим система намаление на цените до преди няколко дни.
По-късно в статията ще опиша решение на нашия проблем в Windows XP. Но знам, че за Windows 7 е подобен.
Между другото, на собствения си опит, аз забелязах, че положението на липсата на популярни сайтове са много по-вероятно да се случи точно на компютри с Windows XP. Фактът, че 64-битова версия вече е настроен от операционната система, Windows 7 и Windows 8 е по-сигурен от 32-битова. Моят съвет: ако е възможно, след това да инсталирате на компютъра си 64-битова система.
2. Редактиране на файла с хостове
В нашата ситуация, компютърът ви е заразен от вирус, който променя файла на хоста. В резултат на това, когато искаме да отиде в правилната сайта (Vkontakte, съученици и т.н.), това ни препраща към друга - вирусна ресурс, който може да изглежда като нещо истинско. Ето защо, първото нещо, което трябва да се провери тази най-файл домакини.
Той се намира в следния път: C: \ Windows \ System32 \ шофьори \ и т.н.
Folder съдържание и т.н. за незаразен компютър трябва да изглеждат така:
За да видите всички файлове в папката, отидете в менюто Explorer "Инструменти" - "Folder Options" - "View". Къде да поставите маркер в "Покажи скритите файлове и папки" и премахване на чавки в редовете на "Скрий защитените файлове на операционната система" и "Скрий разширенията за известните типове файлове". Кликнете върху "Прилагане" - "OK": След това можете да видите в повече от една папка с файлове домакини, но два или дори повече. Това домакини файл няма разширение. Т.е. Ако папката съдържа файлове, като hosts.bak или HOSTS.TXT - нали знаете, този вирус файлове.Щракнете с десния бутон на мишката на файла с хостове (този, без разширението) - "Properties". Ако са чавки на атрибутите или "Hidden", "Само за четене" в отворения прозорец - след това да ги премахнете:
Сега отворете файла на хоста с двойно кликване. В "избор на програма" изберете Notepad и кликнете "OK": Ето как трябва да изглежда съдържанието на файла на хоста на незаразен компютър: Ако във вашия случай тя изглежда като добре - не бързайте да се радвате. Виж: Няма лента за превъртане в дясно. Ако има, след което превъртете надолу до края. В долната част можете да видите тези данни:Изберете всички тях и да изтриете. По този начин, във файла с хостове трябва да остане не "ляво" записи. Отиди в лентата с менюта в "Файл" - Натиснете "Save".
Между другото, понякога антивирусен софтуер, инсталиран на вашия компютър не може да осигури, за да редактирате файла на хоста. Ако не можете да запишете всички промени към него - извадете по време антивирусния си софтуер и опитайте отново.
Така че, в т.н. папка трябва да бъде само следните файлове: Силите. мрежи. протокол. услуги (всички без разширението) и файл с .sam разширяването imhosts. Всички други файлове - изтриване без колебание:
Веднъж имах ситуация, в която един приятел на заразения компютър, в папка и т.н. бяха подават две домакини. И точно същото - без разширение. Фактът, че хитър вирус измества в този файл е домакин на латинската буква "о" с буквата "о" на кирилица, и той става неизползваем. Вирусът след това да създадете злонамерени източници, които използват системата. В този случай, това е трудно да се знае кой файл е налице, и "фалшиво".Махай се от такава ситуация може да бъде много проста: да копирате папката и др с друг незаразен компютър. ако работи по същия версията на операционната система като вас. Можете да го копирате от един приятел и донесе на флаш памет на вашия компютър. След това извадете си заразена папка и т.н., а на нейно място поставете копира.
3. признава и премахва вируси
Така че, източници имаме фиксиран. Но това обикновено не е достатъчно. Сега трябва да се намери на компютъра си от вируси. Тази позиция трябва да бъдат сигурни, да изпълнява, независимо от това дали сте спечелили дясното сайта, след редактирането на файла с хостове, или не. В противен случай, следващия път, когато компютърът е обувка всички имат prodelyvat отново, защото вирусът все още седи в системата и продължава да го прави своите "мръсни" неща (а именно да променя файла на хоста).
Като правило, по-голямата част от злонамерени програми са написани на стартиране. Така че на първо място ние го проверите.
Отидете на "Старт" - "Run" - е написан Msconfig - "ОК". В прозореца, който се отваря, отидете на раздела "Startup". Внимателно погледнете списъка на стартиране на продукти.
В моя случай, ясно е, че по пътя C: \ Documents и Settings \ User \ Application Data \ Nevosoft.Games \ е много подозрителен файл с разширение .exe. От моя собствен опит мога да кажа веднага, че това е вирус:
Махнете отметката в този ред - натиснете "Apply" - "ОК".Сега отворете "My Computer", отидете в папката C: \ Documents и Settings \ User \ Application Data \ Nevosoft.Games \ тук drm.exe изтриете файла. Ако изведнъж файла отказва да бъде отстранен, ще трябва да влезете в Windows в Safe Mode (F8 при стартиране) и да го изтриете там.
За да се открият вируса при стартиране, можете да използвате и Autoruns полезност. Тя ви позволява да следите всичко да започне, заедно с програмите и услугите на Windows. Архивите показват, подозрителни програми са подчертани.
Ако метода, описан търсене вирус за вас сложно, и не можете да разберете, че има ли го при стартиране или не трябва, а след това просто да изтеглите помощната програма Dr.Web CureIt тук и да го направи с помощта на пълно сканиране на системата:
Ако след програмата за тест открива вируси в системата, извадете ги и след това да се провери наличието на проблемните места.4. Използвайте програма AVZ
Ако след изпълнението на параграфи 2 и 3, проблеми с достъпа до необходимите складови площи не са изчезнали, не е необходимо да се използва малък, но мощен антивирусен полезност AVZ. Въпреки че, честно казано, това е обикновено, за да не го получи.
Така че, да изтеглят AVZ от официалния сайт (или тук). След разопаковането на сваления архив и стартирате avz.exe файл.
В прозореца, който се отваря, отидете на раздела "File" - "Обновяване на базата данни" - "Старт".
След това, в лентата с менюта, изберете "AVZPM" и натиснете бутона "Install засилено мониторингов процес водача" в падащото меню. Това ще позволи да се следи процесите, които вървят в системата се крие и не могат да се видят с конвенционални методи.
След това, че е желателно да изключите компютъра от интернет и временно да деактивирате антивирусния софтуер, инсталиран на вашия компютър.
полезност Прозорецът AVZ на правилното място в раздел "методи на лечение" чавка "дезинфекция". Тук, в първите четири реда изберете "Премахване" в предпоследната "лекува", а също и в последния "отстъпление".
Ляв в раздела "търсене", с отметка в квадратчето, всички дискове, които са в нашата система:
Когато сканирането завърши, прегледайте регистрационния в долната част на AVz на прозореца. Понякога това се случва, че AVZ кълне не само за вируси: това може да предизвика подозрения и зададете полезен софтуер. Така че не се обезсърчават от червените вписванията в дневника. Обърнете добър поглед към последната част от червената запис, ако има фразата "... признат за безопасен", това означава, че файлът е наистина безопасна.
Ако след натискане на бутона с чашите, за съобщения "Списък на откритите предмети е празен" - това означава, че програмата не е намерен на вашия компютър от вируси.
Сега кликнете върху лентата с менюта "AVZPM" - "Премахване и разтоварване на процедурите за мониторинг на драйвера за засилено."
След това рестартирайте компютъра си и да се опита да стигне до правилния сайт. Ако проблемът продължава, това ще отнеме последен опит да го решите, използвайки същия AVz.
Изпълнете AVZ. Отидете на "File" - "Възстановяване на системата". В прозореца, който се отваря, задайте врани, както и на екранната снимка:
Кликнете върху бутона "Execute избрани операции." След това отново се опита да посетите сайта.5. Проверка на настройките за връзка с мрежата
След като сте направили всички стъпки по-горе, най-вероятно ще бъде в състояние да стигнем до правилното сайта. Но ако има проблеми с достъпа до определени сайтове, все още остават, тогава ще трябва да проверите настройките за връзка с мрежата.
Отидете на "Старт" - "Control Panel" - "Network Connections". Превъртете надолу в списъка на мрежовите връзки, "Local Area Connection" - кликнете върху него с десния бутон на мишката - изберете "Properties".
В прозореца, който се отваря, в списъка на "Компонентите, използвани от тази връзка", маркирайте "Internet Protocol (TCP / IP)" и кликнете точно под "Properties" бутона:
Това е всичко! Нося на вашето внимание няколко начина за борба с вируса, който не позволява да отиде в популярни сайтове Vkontakte, Odnoklassniki Yandex и др. В повечето случаи, просто връщане назад помага система. Ако това не помогне - следвайте стъпки 2 и 3 на този член - най-вероятно той ще работи. Е, около два начина, които написах за всеки случай, ако вирусът ще бъде наистина доста сложно.